《Java代码审计入门篇》由浅入深、系统地介绍了Java代码审计的流程、Java Web漏洞产生的原理以及实战讲解,并力求语言通俗易懂、举例简单明了,便于读者阅读领会。同时结合具体案例进行讲解,可以让读者身临其境,快速了解和掌握主流的Java代码安全审计技巧。
阅读《Java代码审计入门篇》不要求读者具备代码审计的相关背景,如有相关经验,对理解本书内容会更有帮助。《Java代码审计入门篇》也可作为高等院校信息安全专业的教材。
图书 | Java代码审计(入门篇) |
内容 | 内容推荐 《Java代码审计入门篇》由浅入深、系统地介绍了Java代码审计的流程、Java Web漏洞产生的原理以及实战讲解,并力求语言通俗易懂、举例简单明了,便于读者阅读领会。同时结合具体案例进行讲解,可以让读者身临其境,快速了解和掌握主流的Java代码安全审计技巧。 阅读《Java代码审计入门篇》不要求读者具备代码审计的相关背景,如有相关经验,对理解本书内容会更有帮助。《Java代码审计入门篇》也可作为高等院校信息安全专业的教材。 目录 第1章 初识Java代码审计 1.1 代码审计的意义 1.2 Java代码审计所需的基础能力 1.3 代码审计的常用思路 第2章 代码审计环境搭建 2.1 JDK的下载与安装 2.1.1 JDK的下载 2.1.2 JDK的安装 2.1.3 添加JDK到系统环境 2.2 Docker容器编排 2.2.1 Docker基本原理及操作 2.2.2 使用Vulhub快速搭建漏洞验证环境 2.3 远程调试 2.3.1 对Jar包进行远程调试 2.3.2 对Weblogic进行远程调试 2.3.3 对Tomcat进行远程调试 2.3.4 VMware虚拟机搭建远程调试环境 2.4 项目构建工具 2.4.1 Maven基础知识及掌握 2.4.2 Swagger特点及使用 第3章 代码审计辅助工具简介 3.1 代码编辑器 3.1.1 Sublime 3.1.2 IDEA 3.1.3 Eclipse 3.2 测试工具 3.2.1 Burp Suite 3.2.2 SwitchyOmega 3.2.3 Max HackerBar 3.2.4 Postman 3.2.5 Postwomen 3.2.6 Tamper Data 3.2.7 Ysoserial 3.2.8 Marshalsec 3.2.9 MySQL监视工具 3.2.10 Beyond Compare 3.3 反编译工具 3.3.1 JD-GUI 3.3.2 FernFlower 3.3.3 CFR 3.3.4 IntelliJ IDEA 3.4 Java代码静态扫描工具 3.4.1 Fortify SCA 3.4.2 VCG 3.4.3 FindBugs与FindSecBugs插件 3.4.4 SpotBugs 3.5 公开漏洞查找平台 3.5.1 CVE 3.5.2 NVD 3.5.3 CNVD 3.5.4 CNNVD 3.6 小结 第4章 Java EE基础知识 4.1 Java EE分层模型 4.1.1 Java EE的核心技术 4.1.2 Java EE分层模型 4.2 了解MVC模式与MVC框架 4.2.1 Java MVC 模式 4.2.2 Java MVC框架 4.3 Java Web的核心技术—Servlet 4.3.1 Servlet 的配置 4.3.2 Servlet的访问流程 4.3.3 Servlet的接口方法 4.3.4 Servlet 的生命周期 4.4 Java Web过滤器——filter 4.4.1 filter的配置 4.4.2 filter的使用流程及实现方式 4.4.3 filter的接口方法 4.4.4 filter 的生命周期 4.5 Java反射机制 4.5.1 什么是反射 4.5.2 反射的用途 4.5.3 反射的基本运用 4.5.4 不安全的反射 4.6 ClassLoader类加载机制 4.6.1 ClassLoader类 4.6.2 loadCl …… |
标签 | |
缩略图 | ![]() |
书名 | Java代码审计(入门篇) |
副书名 | |
原作名 | |
作者 | 陈俊杰//李柯俊//章宇//蔡国宝 |
译者 | |
编者 | 徐焱 |
绘者 | |
出版社 | 人民邮电出版社 |
商品编码(ISBN) | 9787115565549 |
开本 | 16开 |
页数 | 452 |
版次 | 1 |
装订 | 平装 |
字数 | 556 |
出版时间 | 2021-08-01 |
首版时间 | 2021-08-01 |
印刷时间 | 2021-08-01 |
正文语种 | 汉 |
读者对象 | |
适用范围 | |
发行范围 | 公开发行 |
发行模式 | 实体书 |
首发网站 | |
连载网址 | |
图书大类 | |
图书小类 | |
重量 | 788 |
CIP核字 | 2021092906 |
中图分类号 | TP312.8 |
丛书名 | |
印张 | 30.5 |
印次 | 1 |
出版地 | 北京 |
长 | |
宽 | |
高 | |
整理 | |
媒质 | |
用纸 | |
是否注音 | |
影印版本 | |
出版商国别 | |
是否套装 | |
著作权合同登记号 | |
版权提供者 | |
定价 | |
印数 | 2500 |
出品方 | |
作品荣誉 | |
主角 | |
配角 | |
其他角色 | |
一句话简介 | |
立意 | |
作品视角 | |
所属系列 | |
文章进度 | |
内容简介 | |
作者简介 | |
目录 | |
文摘 | |
安全警示 | 适度休息有益身心健康,请勿长期沉迷于阅读小说。 |
随便看 |
|
兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。